SlideShare ist ein Scribd-Unternehmen logo
1 von 3
Lista chequeo aplicado al proceso PO9 estándar CobIT: Evaluar y administrar los riesgos de
TI
LISTA CHEQUEO
DOMINIO Planear y Organizar (PO) PROCESO
PO9 Evaluar y administrar los
riesgos de TI
OBJETIVO DE CONTROL PO9.1 Marco de trabajo de administración de riesgos:
Nº ASPECTO EVALUADO
CONFORME
OBSERVACIÓN
SI NO
1
¿Existe un marco de referencia para la
evaluación sistemática de los riesgos a los que
está expuesta la infraestructura tecnológica de
la institución?
x
OBJETIVO DE CONTROL PO9.2 Establecimiento del Contexto del Riesgo:
2
¿Se realiza la evaluación de los riesgos que
pueden afectar la infraestructura tecnológica
mediante la utilización de una metodología?
x
OBJETIVO DE CONTROL PO9.3 Identificación de eventos:
3
¿Se realiza actualización de los diferentes
tipos de riesgos que pueden afectar la
infraestructura tecnológica?
x
OBJETIVO DE CONTROL PO9.4 Evaluación de los riesgos de TI:
4
¿Se utilizan métodos cualitativos o
cuantitativos para medir la probabilidad e
impacto de los riesgos que pueden afectar la
infraestructura tecnológica?
x
OBJETIVO DE CONTROL PO9.5 Respuesta a los riesgos:
5
¿Existe un plan de acción para mitigar los
riesgos de la infraestructura tecnológica de
forma segura?
x
OBJETIVO DE CONTROL PO9.6 Mantenimiento y monitoreo de un plan de acción de riesgos:
6
¿Se monitorea el plan de acción en contra de
los riesgos de la infraestructura tecnológica? x
Lista chequeo aplicado al proceso AI3 estándar CobIT: Adquirir y mantener infraestructura tecnológica
LISTA CHEQUEO
DOMINIO Adquirir e implementar (AI) PROCESO
AI3 Adquirir y mantener
infraestructura tecnológica
OBJETIVO DE CONTROL AI3.1 Plan de adquisición de infraestructura tecnológica
Nº ASPECTO EVALUADO
CONFORME
OBSERVACIÓN
SI NO
1
¿Cuentan con un plan de adquisición, para
adquirir, implementar y mantener recursos de
Infraestructura Tecnológica?
x
2
¿El plan considera extensiones futuras para
adiciones de capacidad, costos de transición,
riesgos tecnológicos y vida útil de la inversión
para actualizaciones de tecnología?
x
3
¿La institución cuenta con un inventario de
infraestructura tecnológica? x
4
¿En el inventario se registran los equipos
informáticos existentes? (marca, modelo,
ubicación, fecha de adquisición, capacidad,
etc.)
x
OBJETIVO DE CONTROL AI3.2 Protección y Disponibilidad del Recurso de Infraestructura
5
¿Se registra el uso, se mantiene un control y
seguridad sobre el hardware y software? x
6
¿Existen normas de control interno donde se
garantice la protección de los recursos para su
disponibilidad e integridad?
x
7 ¿Cuentan con un manual de funciones?
x PERO NO LO CUMPLEN
OBJETIVO DE CONTROL AI3.3 Mantenimiento de la Infraestructura.
8
¿Cuentan con un plan de mantenimiento de la
infraestructura tecnológica?
x
9
¿Dentro del plan de mantenimiento se
garantiza el control de cambios?
x
10
¿Software (Microsoft office, antivirus, sistema
operativo, aplicativos) licenciado y
actualizado?
x En algunos casos
11
¿Se hace mantenimiento periódicamente a la
infraestructura? (computador sobremesa,
computador portátil, extintores, servidores,
cableado red, impresoras, enrutadores,
reguladores, etc.)
x Algunos equipos carecen de
mantenimiento
12
¿Se realizan revisiones a los PCs con el fin de
detectar software malicioso?
x
13 ¿Los equipos se encuentran operando? x Algunos equipos no se
encuentran operando
Lista chequeo aplicado al proceso PO9 estándar CobIT.docx

Weitere ähnliche Inhalte

Ähnlich wie Lista chequeo aplicado al proceso PO9 estándar CobIT.docx

11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...Luis Fernando Aguas Bucheli
 
Auditoria Fisica
Auditoria FisicaAuditoria Fisica
Auditoria Fisicajiplaza
 
SEGURIDAD INFORMÁTICA
SEGURIDAD INFORMÁTICASEGURIDAD INFORMÁTICA
SEGURIDAD INFORMÁTICANallely2017
 
Plantilla unidad II
Plantilla unidad IIPlantilla unidad II
Plantilla unidad IIAnnie Mrtx
 
Charla de auditoria de sistema
Charla de auditoria de sistemaCharla de auditoria de sistema
Charla de auditoria de sistemaDayalia Portugal
 
Cuestionario de AI
Cuestionario de AICuestionario de AI
Cuestionario de AISamary Páez
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITDimitri Villamar
 
Principales áreas de la auditoría informática
Principales áreas de la auditoría informáticaPrincipales áreas de la auditoría informática
Principales áreas de la auditoría informáticamerytalopez
 
Elaboración de la propuesta del proyecto 1
Elaboración de la propuesta del proyecto 1Elaboración de la propuesta del proyecto 1
Elaboración de la propuesta del proyecto 1Kevin LopMar
 
Introduccion a la auditoria de sistemas de informacion complemento
Introduccion a la auditoria de sistemas de informacion complementoIntroduccion a la auditoria de sistemas de informacion complemento
Introduccion a la auditoria de sistemas de informacion complementoingenierocj
 
Po3 determinar la direccion tecnologica
Po3   determinar la direccion tecnologicaPo3   determinar la direccion tecnologica
Po3 determinar la direccion tecnologicaKaterine Clavo Navarro
 
Auditoria f€  ísica
Auditoria f€  ísicaAuditoria f€  ísica
Auditoria f€  ísica1803127313001
 
Diaspositivas de sistemas de informacion
Diaspositivas de sistemas de informacionDiaspositivas de sistemas de informacion
Diaspositivas de sistemas de informacionMILER3
 

Ähnlich wie Lista chequeo aplicado al proceso PO9 estándar CobIT.docx (20)

11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
 
Auditoria Fisica
Auditoria FisicaAuditoria Fisica
Auditoria Fisica
 
Proyecto
ProyectoProyecto
Proyecto
 
SEGURIDAD INFORMÁTICA
SEGURIDAD INFORMÁTICASEGURIDAD INFORMÁTICA
SEGURIDAD INFORMÁTICA
 
Plantilla unidad II
Plantilla unidad IIPlantilla unidad II
Plantilla unidad II
 
Charla de auditoria de sistema
Charla de auditoria de sistemaCharla de auditoria de sistema
Charla de auditoria de sistema
 
Modelos de desarrollo seguro de software
Modelos de desarrollo seguro de softwareModelos de desarrollo seguro de software
Modelos de desarrollo seguro de software
 
Cuestionario de AI
Cuestionario de AICuestionario de AI
Cuestionario de AI
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBIT
 
Principales áreas de la auditoría informática
Principales áreas de la auditoría informáticaPrincipales áreas de la auditoría informática
Principales áreas de la auditoría informática
 
Elaboración de la propuesta del proyecto 1
Elaboración de la propuesta del proyecto 1Elaboración de la propuesta del proyecto 1
Elaboración de la propuesta del proyecto 1
 
Introduccion a la auditoria de sistemas de informacion complemento
Introduccion a la auditoria de sistemas de informacion complementoIntroduccion a la auditoria de sistemas de informacion complemento
Introduccion a la auditoria de sistemas de informacion complemento
 
Po3 determinar la direccion tecnologica
Po3   determinar la direccion tecnologicaPo3   determinar la direccion tecnologica
Po3 determinar la direccion tecnologica
 
Anderson romero
Anderson romeroAnderson romero
Anderson romero
 
Maricarmen
MaricarmenMaricarmen
Maricarmen
 
Auditoria f€  ísica
Auditoria f€  ísicaAuditoria f€  ísica
Auditoria f€  ísica
 
Introducción procesos desarrollo software
Introducción procesos desarrollo software Introducción procesos desarrollo software
Introducción procesos desarrollo software
 
Auditoria en redes
Auditoria en redesAuditoria en redes
Auditoria en redes
 
Paco
PacoPaco
Paco
 
Diaspositivas de sistemas de informacion
Diaspositivas de sistemas de informacionDiaspositivas de sistemas de informacion
Diaspositivas de sistemas de informacion
 

Kürzlich hochgeladen

Afiche de arquitectura manierista Paola Perez
Afiche de arquitectura manierista Paola PerezAfiche de arquitectura manierista Paola Perez
Afiche de arquitectura manierista Paola PerezPaola575380
 
Slaimen Barakat - SLIDESHARE TAREA 3.pdf
Slaimen Barakat - SLIDESHARE TAREA 3.pdfSlaimen Barakat - SLIDESHARE TAREA 3.pdf
Slaimen Barakat - SLIDESHARE TAREA 3.pdfslaimenbarakat
 
PLANTILLA UNAD JJAJJJJJWRBJHGURGERRTERTRTRY
PLANTILLA UNAD JJAJJJJJWRBJHGURGERRTERTRTRYPLANTILLA UNAD JJAJJJJJWRBJHGURGERRTERTRTRY
PLANTILLA UNAD JJAJJJJJWRBJHGURGERRTERTRTRYkarendaza9506
 
Tríptico-en-homenaje-por-el-día-de-la-madre.pdf
Tríptico-en-homenaje-por-el-día-de-la-madre.pdfTríptico-en-homenaje-por-el-día-de-la-madre.pdf
Tríptico-en-homenaje-por-el-día-de-la-madre.pdfPowerRayo
 
Triptico de los derechos humanos pe señorees jaja
Triptico de los derechos humanos pe señorees jajaTriptico de los derechos humanos pe señorees jaja
Triptico de los derechos humanos pe señorees jajadayannanicolzuluetab
 
POESÍA ERÓTICA DEL SIGLO XVIII - SERIA Y CARNAL
POESÍA ERÓTICA DEL SIGLO XVIII - SERIA Y CARNALPOESÍA ERÓTICA DEL SIGLO XVIII - SERIA Y CARNAL
POESÍA ERÓTICA DEL SIGLO XVIII - SERIA Y CARNALEvaMaraMorenoLago1
 
tema ilustrado 9 el inicio del reinado de juan carlos I
tema ilustrado 9 el inicio del reinado de juan carlos Itema ilustrado 9 el inicio del reinado de juan carlos I
tema ilustrado 9 el inicio del reinado de juan carlos Iirenecarmona12
 
CLASE 2 PSICOTERAPIA COGNITIVO CONDUCTUAL.pdf
CLASE 2 PSICOTERAPIA COGNITIVO CONDUCTUAL.pdfCLASE 2 PSICOTERAPIA COGNITIVO CONDUCTUAL.pdf
CLASE 2 PSICOTERAPIA COGNITIVO CONDUCTUAL.pdfDanielaPrezMartnez3
 
Arquitectos del Movimiento Moderno Pt. 2.pdf
Arquitectos del Movimiento Moderno Pt. 2.pdfArquitectos del Movimiento Moderno Pt. 2.pdf
Arquitectos del Movimiento Moderno Pt. 2.pdfLeonardoDantasRivas
 
La Bauhaus y la nueva tipografía en el diseño gráfico
La Bauhaus y la nueva tipografía en el diseño gráficoLa Bauhaus y la nueva tipografía en el diseño gráfico
La Bauhaus y la nueva tipografía en el diseño gráficoCristianLobo10
 
Anexo Nivel 3 Ficha Lectura pptjsbdkks
Anexo  Nivel 3 Ficha  Lectura pptjsbdkksAnexo  Nivel 3 Ficha  Lectura pptjsbdkks
Anexo Nivel 3 Ficha Lectura pptjsbdkkscristinacastro892534
 
CATALOGO 2024 DIA DE LA MADRE, presentación.pdf
CATALOGO 2024 DIA DE LA MADRE, presentación.pdfCATALOGO 2024 DIA DE LA MADRE, presentación.pdf
CATALOGO 2024 DIA DE LA MADRE, presentación.pdftortillasdemaizjf2
 
GROPUIS Y WRIGHT DIPOSITIVA ARQUITECTURA DISEÑO MODERNIDAD
GROPUIS Y WRIGHT DIPOSITIVA ARQUITECTURA DISEÑO MODERNIDADGROPUIS Y WRIGHT DIPOSITIVA ARQUITECTURA DISEÑO MODERNIDAD
GROPUIS Y WRIGHT DIPOSITIVA ARQUITECTURA DISEÑO MODERNIDADGersonManuelRodrigue1
 
ATENCION INTEGRAL DEL ADULTO Y ADULTO MAYOR.pptx
ATENCION INTEGRAL DEL ADULTO Y ADULTO MAYOR.pptxATENCION INTEGRAL DEL ADULTO Y ADULTO MAYOR.pptx
ATENCION INTEGRAL DEL ADULTO Y ADULTO MAYOR.pptxEdisonCondesoDelgado1
 
GRUPO 1.pptx problemas oportunidades objetivos
GRUPO 1.pptx problemas oportunidades objetivosGRUPO 1.pptx problemas oportunidades objetivos
GRUPO 1.pptx problemas oportunidades objetivosCristianGmez22034
 
Fundamentos de la Ergonomía y sus características principales
Fundamentos de la Ergonomía y sus características principalesFundamentos de la Ergonomía y sus características principales
Fundamentos de la Ergonomía y sus características principalesLuis Fernando Salgado
 
Torre agbar analisis arquitectonico.....
Torre agbar analisis arquitectonico.....Torre agbar analisis arquitectonico.....
Torre agbar analisis arquitectonico.....estefaniaortizsalina
 
secuencias de los figuras de cuadros y rectangulos
secuencias de los figuras de cuadros y rectangulossecuencias de los figuras de cuadros y rectangulos
secuencias de los figuras de cuadros y rectangulosRosarioLloglla
 
Sofia Ospina Architecture and Design Portfolio
Sofia Ospina Architecture and Design PortfolioSofia Ospina Architecture and Design Portfolio
Sofia Ospina Architecture and Design Portfoliosofiospina94
 

Kürzlich hochgeladen (20)

Afiche de arquitectura manierista Paola Perez
Afiche de arquitectura manierista Paola PerezAfiche de arquitectura manierista Paola Perez
Afiche de arquitectura manierista Paola Perez
 
Slaimen Barakat - SLIDESHARE TAREA 3.pdf
Slaimen Barakat - SLIDESHARE TAREA 3.pdfSlaimen Barakat - SLIDESHARE TAREA 3.pdf
Slaimen Barakat - SLIDESHARE TAREA 3.pdf
 
PLANTILLA UNAD JJAJJJJJWRBJHGURGERRTERTRTRY
PLANTILLA UNAD JJAJJJJJWRBJHGURGERRTERTRTRYPLANTILLA UNAD JJAJJJJJWRBJHGURGERRTERTRTRY
PLANTILLA UNAD JJAJJJJJWRBJHGURGERRTERTRTRY
 
Tríptico-en-homenaje-por-el-día-de-la-madre.pdf
Tríptico-en-homenaje-por-el-día-de-la-madre.pdfTríptico-en-homenaje-por-el-día-de-la-madre.pdf
Tríptico-en-homenaje-por-el-día-de-la-madre.pdf
 
Triptico de los derechos humanos pe señorees jaja
Triptico de los derechos humanos pe señorees jajaTriptico de los derechos humanos pe señorees jaja
Triptico de los derechos humanos pe señorees jaja
 
POESÍA ERÓTICA DEL SIGLO XVIII - SERIA Y CARNAL
POESÍA ERÓTICA DEL SIGLO XVIII - SERIA Y CARNALPOESÍA ERÓTICA DEL SIGLO XVIII - SERIA Y CARNAL
POESÍA ERÓTICA DEL SIGLO XVIII - SERIA Y CARNAL
 
tema ilustrado 9 el inicio del reinado de juan carlos I
tema ilustrado 9 el inicio del reinado de juan carlos Itema ilustrado 9 el inicio del reinado de juan carlos I
tema ilustrado 9 el inicio del reinado de juan carlos I
 
CLASE 2 PSICOTERAPIA COGNITIVO CONDUCTUAL.pdf
CLASE 2 PSICOTERAPIA COGNITIVO CONDUCTUAL.pdfCLASE 2 PSICOTERAPIA COGNITIVO CONDUCTUAL.pdf
CLASE 2 PSICOTERAPIA COGNITIVO CONDUCTUAL.pdf
 
Arquitectos del Movimiento Moderno Pt. 2.pdf
Arquitectos del Movimiento Moderno Pt. 2.pdfArquitectos del Movimiento Moderno Pt. 2.pdf
Arquitectos del Movimiento Moderno Pt. 2.pdf
 
La Bauhaus y la nueva tipografía en el diseño gráfico
La Bauhaus y la nueva tipografía en el diseño gráficoLa Bauhaus y la nueva tipografía en el diseño gráfico
La Bauhaus y la nueva tipografía en el diseño gráfico
 
Anexo Nivel 3 Ficha Lectura pptjsbdkks
Anexo  Nivel 3 Ficha  Lectura pptjsbdkksAnexo  Nivel 3 Ficha  Lectura pptjsbdkks
Anexo Nivel 3 Ficha Lectura pptjsbdkks
 
CATALOGO 2024 DIA DE LA MADRE, presentación.pdf
CATALOGO 2024 DIA DE LA MADRE, presentación.pdfCATALOGO 2024 DIA DE LA MADRE, presentación.pdf
CATALOGO 2024 DIA DE LA MADRE, presentación.pdf
 
GROPUIS Y WRIGHT DIPOSITIVA ARQUITECTURA DISEÑO MODERNIDAD
GROPUIS Y WRIGHT DIPOSITIVA ARQUITECTURA DISEÑO MODERNIDADGROPUIS Y WRIGHT DIPOSITIVA ARQUITECTURA DISEÑO MODERNIDAD
GROPUIS Y WRIGHT DIPOSITIVA ARQUITECTURA DISEÑO MODERNIDAD
 
ATENCION INTEGRAL DEL ADULTO Y ADULTO MAYOR.pptx
ATENCION INTEGRAL DEL ADULTO Y ADULTO MAYOR.pptxATENCION INTEGRAL DEL ADULTO Y ADULTO MAYOR.pptx
ATENCION INTEGRAL DEL ADULTO Y ADULTO MAYOR.pptx
 
GRUPO 1.pptx problemas oportunidades objetivos
GRUPO 1.pptx problemas oportunidades objetivosGRUPO 1.pptx problemas oportunidades objetivos
GRUPO 1.pptx problemas oportunidades objetivos
 
Fundamentos de la Ergonomía y sus características principales
Fundamentos de la Ergonomía y sus características principalesFundamentos de la Ergonomía y sus características principales
Fundamentos de la Ergonomía y sus características principales
 
Torre agbar analisis arquitectonico.....
Torre agbar analisis arquitectonico.....Torre agbar analisis arquitectonico.....
Torre agbar analisis arquitectonico.....
 
secuencias de los figuras de cuadros y rectangulos
secuencias de los figuras de cuadros y rectangulossecuencias de los figuras de cuadros y rectangulos
secuencias de los figuras de cuadros y rectangulos
 
DIAGNOSTICO URBANO DE DE LA ISLA DE COCHE
DIAGNOSTICO URBANO DE DE LA ISLA DE COCHEDIAGNOSTICO URBANO DE DE LA ISLA DE COCHE
DIAGNOSTICO URBANO DE DE LA ISLA DE COCHE
 
Sofia Ospina Architecture and Design Portfolio
Sofia Ospina Architecture and Design PortfolioSofia Ospina Architecture and Design Portfolio
Sofia Ospina Architecture and Design Portfolio
 

Lista chequeo aplicado al proceso PO9 estándar CobIT.docx

  • 1. Lista chequeo aplicado al proceso PO9 estándar CobIT: Evaluar y administrar los riesgos de TI LISTA CHEQUEO DOMINIO Planear y Organizar (PO) PROCESO PO9 Evaluar y administrar los riesgos de TI OBJETIVO DE CONTROL PO9.1 Marco de trabajo de administración de riesgos: Nº ASPECTO EVALUADO CONFORME OBSERVACIÓN SI NO 1 ¿Existe un marco de referencia para la evaluación sistemática de los riesgos a los que está expuesta la infraestructura tecnológica de la institución? x OBJETIVO DE CONTROL PO9.2 Establecimiento del Contexto del Riesgo: 2 ¿Se realiza la evaluación de los riesgos que pueden afectar la infraestructura tecnológica mediante la utilización de una metodología? x OBJETIVO DE CONTROL PO9.3 Identificación de eventos: 3 ¿Se realiza actualización de los diferentes tipos de riesgos que pueden afectar la infraestructura tecnológica? x OBJETIVO DE CONTROL PO9.4 Evaluación de los riesgos de TI: 4 ¿Se utilizan métodos cualitativos o cuantitativos para medir la probabilidad e impacto de los riesgos que pueden afectar la infraestructura tecnológica? x OBJETIVO DE CONTROL PO9.5 Respuesta a los riesgos: 5 ¿Existe un plan de acción para mitigar los riesgos de la infraestructura tecnológica de forma segura? x OBJETIVO DE CONTROL PO9.6 Mantenimiento y monitoreo de un plan de acción de riesgos: 6 ¿Se monitorea el plan de acción en contra de los riesgos de la infraestructura tecnológica? x Lista chequeo aplicado al proceso AI3 estándar CobIT: Adquirir y mantener infraestructura tecnológica
  • 2. LISTA CHEQUEO DOMINIO Adquirir e implementar (AI) PROCESO AI3 Adquirir y mantener infraestructura tecnológica OBJETIVO DE CONTROL AI3.1 Plan de adquisición de infraestructura tecnológica Nº ASPECTO EVALUADO CONFORME OBSERVACIÓN SI NO 1 ¿Cuentan con un plan de adquisición, para adquirir, implementar y mantener recursos de Infraestructura Tecnológica? x 2 ¿El plan considera extensiones futuras para adiciones de capacidad, costos de transición, riesgos tecnológicos y vida útil de la inversión para actualizaciones de tecnología? x 3 ¿La institución cuenta con un inventario de infraestructura tecnológica? x 4 ¿En el inventario se registran los equipos informáticos existentes? (marca, modelo, ubicación, fecha de adquisición, capacidad, etc.) x OBJETIVO DE CONTROL AI3.2 Protección y Disponibilidad del Recurso de Infraestructura 5 ¿Se registra el uso, se mantiene un control y seguridad sobre el hardware y software? x 6 ¿Existen normas de control interno donde se garantice la protección de los recursos para su disponibilidad e integridad? x 7 ¿Cuentan con un manual de funciones? x PERO NO LO CUMPLEN OBJETIVO DE CONTROL AI3.3 Mantenimiento de la Infraestructura. 8 ¿Cuentan con un plan de mantenimiento de la infraestructura tecnológica? x 9 ¿Dentro del plan de mantenimiento se garantiza el control de cambios? x 10 ¿Software (Microsoft office, antivirus, sistema operativo, aplicativos) licenciado y actualizado? x En algunos casos 11 ¿Se hace mantenimiento periódicamente a la infraestructura? (computador sobremesa, computador portátil, extintores, servidores, cableado red, impresoras, enrutadores, reguladores, etc.) x Algunos equipos carecen de mantenimiento 12 ¿Se realizan revisiones a los PCs con el fin de detectar software malicioso? x 13 ¿Los equipos se encuentran operando? x Algunos equipos no se encuentran operando